查看: 3372|回复: 9
收起左侧

[求助] 开机运行软件小A就报毒

[复制链接]
丶丶丶
发表于 2013-3-29 14:04:17 | 显示全部楼层 |阅读模式
本帖最后由 丶丶丶 于 2013-3-29 14:06 编辑

每次开机,登上一会小A就报拦截到VBS脚本病毒,不知是不是误报,还是真有毒,大神支招。 想上传样本,但是从隔离区恢复立刻就被拦截了,又给扔进去了。。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
a330391
发表于 2013-3-29 14:07:19 | 显示全部楼层
可以把这个文件发送到VT上扫描一下
或者在系统开机启动项中将其禁止开机....
100lj
发表于 2013-3-29 14:08:21 | 显示全部楼层
先加入排除,再上传http://www.virustotal.com/zh-cn/检测。
loms126
发表于 2013-3-29 14:14:25 | 显示全部楼层
貌似一个木马下载器,详见见VS的报告:
http://r.virscan.org/3651f5d09da06f8a44a219eb26c93d4b

要确定的话,先加白,然后恢复,后上传扫描,然后从白名单中去除。
正经的程序是不会在启动项见VB脚本的,应该是毒。
100lj
发表于 2013-3-29 14:26:17 | 显示全部楼层
30%杀软报毒,这比例已经相当高了,建议当病毒处理。
gemini09
发表于 2013-3-29 16:16:45 | 显示全部楼层
开始菜单→所有程序→启动→SFBA.VBS  该文件有毒,建议隔离、删除
sspa668
发表于 2013-3-29 17:21:45 | 显示全部楼层
一般情况下以VBS结尾的都是脚本,而在很早前就有很多的脚本病毒的,为了安全起见还是将其隔离的好,如果可以确认不影响到系统的使用的话,可以完全性的将其删除,这样的文件一般情况下都是隐藏的,需要使用第三方的软件来打开C盘查看系统中这个文件的,将其删除的。可以使用PE系统进入系统中将其删除或者备份到其他的地方,如果删除后不影响到系统的正常的使用的话,那就说明这个文件是一个有问题的文件,小A的误报率还是蛮低的。为了安全起见还是谨慎为好!希望可以帮助你!
丶丶丶
 楼主| 发表于 2013-3-29 17:26:44 | 显示全部楼层
今天开机没有在出现。先全盘杀一次毒再说吧。
wankui163
发表于 2013-3-29 17:33:57 | 显示全部楼层
这个杀软误报也挺大的
joywillbe
发表于 2013-3-30 12:10:42 | 显示全部楼层
100lj 发表于 2013-3-29 14:26
30%杀软报毒,这比例已经相当高了,建议当病毒处理。

确实,如此高的比例报毒。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-25 07:47 , Processed in 0.136497 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表